Ataques De Supply Chain

Amazon liga ataques à cadeia de suprimentos de software à Coreia do Norte

A Amazon associou uma série de ataques à cadeia de suprimentos de software de código aberto, especificamente no ecossistema do Node Package Manager (npm), a hackers da Coreia do Norte. Os ataques, atribuídos ao grupo conhecido como Sapphire Sleet, começaram em março de 2025 com a inserção de um trojan no pacote typo-crypto. Em setembro do mesmo ano, os pacotes debug e chalk foram comprometidos, afetando cerca de 10% dos ambientes em nuvem em apenas duas horas. Em março de 2026, o ataque se intensificou com a invasão do axios, um dos pacotes mais populares do npm, que já havia sido vinculado a atores associados à Coreia do Norte. Os hackers utilizaram engenharia social para acessar os mantenedores dos pacotes e publicaram atualizações maliciosas que foram distribuídas automaticamente. A Amazon destacou que os atacantes estão adotando táticas sofisticadas, como dividir funcionalidades maliciosas entre pacotes aparentemente benignos e explorar nomes de pacotes gerados por assistentes de codificação baseados em IA. A empresa também investiu em iniciativas para proteger o software de código aberto contra esses tipos de ataques, destacando a importância de uma resposta colaborativa na comunidade de segurança.